Is verouderde EFI-firmware uw Mac in gevaar?

De meeste EFI-aanvallen vereisen fysieke toegang en geavanceerde tools, maar ze kunnen nog steeds gegevens in gevaar brengen. Hier leest u hoe u kunt controleren of uw Mac getroffen is en hoe u dit probleem kunt oplossen.

De meeste EFI-aanvallen vereisen fysieke toegang en geavanceerde tools, maar ze kunnen nog steeds gegevens in gevaar brengen.  Hier leest u hoe u kunt controleren of uw Mac getroffen is en hoe u dit probleem kunt oplossen.
Advertentie

Wanneer nieuws breekt met een beveiligingsprobleem van een Mac, haalt het bijna altijd het nieuws. Het zou geen verrassing moeten zijn dat een paper over Mac's potentiële kwetsbaarheid voor een EFI-uitbuiting groot nieuws werd, zelfs als de auteurs van de studie zeggen dat de meeste consumenten niet bang hoeven te zijn.

De meeste EFI-aanvallen vereisen fysieke toegang en geavanceerde hulpmiddelen. Ze waarschuwen echter wel voor het risico bij het oversteken van grenzen tijdens het reizen. Zakelijke gebruikers die gevoelige gegevens moeten beveiligen, lopen ook risico.

Als dat klinkt zoals jij, hoe verdedig je jezelf dan?

Wat is EFI?

U denkt misschien: "Ik heb EFI nog nooit gedownload! Hoe maakt het mijn computer kwetsbaar? "

In Macs is de EFI de opstartfirmware voor uw computer. Het was de vervanging voor de Power PC Open Firmware Zijn er nog legitieme toepassingen voor een PowerPC Mac? Zijn er nog legitieme toepassingen voor een PowerPC Mac? Weet u niet zeker wat u met uw oude PowerPC Mac moet doen? Hier zijn enkele ideeën. Lees verder . De meest elementaire functie is het laden van macOS en het laden van uw voorkeuren en instellingen vanuit NVRAM. Deze technologie bevindt zich ook op nieuwere pc's en is beter bekend als UEFI. Wat is UEFI en hoe zorgt het ervoor dat u veiliger bent? Wat is UEFI en hoe zorgt het ervoor dat u veiliger bent? Lees verder .

De eenvoudige methode

De eenvoudigste manier om je Mac tegen dit soort EFI-aanvallen te beschermen, is door je Mac bij te werken naar macOS 10.12.6 of later. Een complete gids voor het bijwerken van de software van je Mac Een complete gids voor het bijwerken van de software van je Mac Er is geen one-size-fits-all-onderhoudsoplossing, dus het loont om te begrijpen hoe updates voor uw Mac en zijn software werken. Lees verder . Op dit moment zijn uw EFI-updates van toepassing als onderdeel van de OS-updates. Je kunt je huidige versie vinden door naar het Apple-menu te gaan en Over deze Mac te selecteren.

verouderde efi-firmware mac-risico

Als u versie 10.12.6 niet ziet onder het macOS Sierra- logo, moet u updates op uw systeem toepassen. Open de Mac App Store en klik bovenaan op het tabblad Updates . Alle beschikbare updates verschijnen in dit paneel. Vink aan om de doelversie voor elke update te zien en herhaal totdat je op 12.6 bent. U moet meerdere keren opnieuw opstarten omdat de updates van toepassing zijn, dus sla uw werk op.

Als je klaar bent, kun je ook je Mac upgraden naar High Sierra. Ga naar de bijbehorende pagina in de Mac App Store en download de instructies en volg de instructies om je Mac bij te werken. Het is nog te vroeg voor het nieuwe besturingssysteem, dus dit is misschien niet het beste pad voor iedereen.

Opmerking: u moet altijd een back-up maken Partitie & gebruik uw tijd Machine Harde schijf om bestanden te partitie te bewaren & gebruik uw tijdmachine Harde schijf om bestanden op te slaan ook als de harde schijf van uw Mac klein is en uw Time Machine-harde schijf groot is, kan het de schijf waard zijn voor zowel back-up- als opslagdoeleinden. Lees meer voordat u belangrijke updates en upgrades van het besturingssysteem installeert.

Sommige Macs hebben mogelijk geen updates voor hun EFI ontvangen. Je kunt een lijst in de krant zien. De steno-versie is dat Macs van vóór 2010 helemaal niet werden bijgewerkt. Andere Mac's ondersteunen mogelijk niet de nieuwste macOS 6-tekens Het is tijd om uw Mac te upgraden of te vervangen 6 Borden Het is tijd om uw Mac te upgraden of te vervangen Wanneer een computer een bepaalde leeftijd bereikt, worden de kosten om het te repareren of te onderhouden vaak gecompenseerd door de voordelen om in plaats daarvan je geld in een nieuw model te laten zinken. Lees meer, het maken van meer gecompliceerde updates.

Uw kwetsbaarheid controleren

Voordat je de weg van het handmatig opsporen van je EFI afloopt, wil je controleren of je een probleem hebt. Gelukkig maakten de onderzoekers, als onderdeel van het onderzoek, een reeks hulpmiddelen om je EFI te testen.

Om uw status te controleren, moet u naar een webpagina gaan en informatie uit uw systeemrapport kopiëren. Open eerst deze pagina.

verouderde efi-firmware mac-risico

De site vraagt ​​u om drie stukjes informatie: EFI-versienummer, Mac-model-ID en buildnummer.

De eerste is vrij duidelijk, dit is de versie van EFI die je Mac momenteel draait. Uw Mac Model ID is de modelnaam met een nummer dat u ziet in de Apple Support-documentatie. MacBookAir5, 1 is bijvoorbeeld een MacBook Air uit 2012.

Het buildnummer is een Apple-steno voor uw specifieke versie van macOS. Niets van dit alles is uniek herkenbaar, dus u stelt uw privacy niet in gevaar wanneer u deze met de site deelt.

Om uw EFI-versie te vinden, opent u het systeemrapport. Houd Option ingedrukt en klik op het Apple-menu. Hoe de Mac Option Key je meer menuopties kan bieden Hoe de Mac Option Key je meer menu-opties kan geven De Option-toets op de meeste Mac-toetsenborden wordt meestal over het hoofd gezien. Nou, het kan veel coole dingen doen, zoals het toevoegen van nieuwe opties aan verschillende rechtsklik-contextmenu's! Lees meer, Over deze Mac verandert in Systeeminformatie . Klik vervolgens op om het systeemrapport te openen. Het moet openen in het gedeelte Hardwareoverzicht . Als dit niet het geval is, klikt u op Hardware in het linkerdeelvenster om het omhoog te trekken.

verouderde efi-firmware mac-risico

Dichter bij de onderkant van de lijst ziet u een vermelding: Boot ROM Version . Kopieer dit en plak het in het bovenste veld van de site. Om de Mac Model ID te krijgen, blijven we op dezelfde pagina. Het tweede item op de pagina heeft het label Model Identifier, kopieer dat en plak het in het tweede veld.

verouderde efi-firmware mac-risico

Om het laatste stukje informatie te krijgen, klikt u op Software in het linkerdeelvenster. Op die pagina is het eerste item de systeemversie . Het is de volledige naam van uw huidige besturingssysteem gevolgd door een code tussen haakjes. Kopieer de info tussen haakjes. Plak hem dan in het derde vak.

verouderde efi-firmware mac-risico

Klik ten slotte op Start . De site vergelijkt uw info met hun database. Als u High Sierra uitvoert, krijgt u een foutmelding dat er geen overeenkomende EFI-versie kan worden gevonden. De meeste oudere versies van macOS retourneren echter een bericht over uw EFI.

Als er staat dat uw versie overeenkomt, kunt u er zeker van zijn dat u niet kwetsbaar bent. Als u een bericht ontvangt dat dit niet het geval is, moet u een update ontvangen.

Uw updates handmatig vinden

Als de site zegt dat u een kwetsbare EFI heeft, moet u een update ontvangen. Als je er geen krijgt van de Mac App Store, zoek die dan op de ondersteuningsdownloadsite van Apple. Er is geen gemakkelijke manier om er te komen vanaf de startpagina van de ondersteuning, dus gebruik deze link.

verouderde efi-firmware mac-risico

Klik op de Mac Notebooks of Mac Desktops link en plak de systeemnaam van uw over deze Mac. Het ziet er ongeveer zo uit: MacBook Air (11 inch, medio 2012). Omdat Apple deze tekst gebruikt in de updategegevens, helpt dit om andere modeljaren van uw Mac te filteren.

verouderde efi-firmware mac-risico

Zoek naar het nieuwste item met de naam Uw modelnaam EFI Firmware Update x.x. en klik erop. Deze pagina bevat de details van de update, inclusief de problemen die worden opgelost. Download de schijfkopie en mount deze. Voer vervolgens het pakket uit en volg de aanwijzingen om uw systeem bij te werken naar de nieuwste versie. Het is ook mogelijk dat u enkele van de andere downloads voor uw Mac wilt controleren om er zeker van te zijn dat u geen updates mist.

Maar de Mac is onhoorbaar aan hacken!

De studie koos voor Macs vanwege een homogene hardware-basis. Dat betekent niet dat Apple de enige fabrikant is met EFI-problemen. PC-gebruikers moeten controleren of ze alle hardware-updates op hun machines hebben toegepast Uw UEFI BIOS bijwerken in Windows Uw UEFI BIOS bijwerken in Windows De meeste pc-gebruikers werken zonder hun BIOS te updaten. Als u echter voor voortdurende stabiliteit zorgt, moet u periodiek controleren of er een update beschikbaar is. We laten u zien hoe u uw UEFI BIOS veilig kunt updaten. Lees verder .

EFI-aanvallen zijn lastig omdat ze hardwaretoegang nodig hebben, maar ze zijn niet onmogelijk. De Mac heeft recent marktaandeel gewonnen, vooral nu meer bedrijven Macs adopteren. Een meer substantiële gebruikersbasis heeft de Mac een aantrekkelijker doelwit gemaakt voor hackers Nieuwe OSX / Dok-malware neemt uw Mac over: wat te doen en hoe te voorkomen Nieuwe OSX / Dok-malware neemt uw Mac over: wat te doen en hoe te voorkomen Als u een Mac-gebruiker bent die neerkijkt op Windows-gebruikers die "gevoelig zijn voor virussen", is de nieuw genaamde OSX / Dok-malware een wake-up-oproep. Ga als volgt te werk om het te voorkomen of te verwijderen. Lees verder . Dientengevolge moeten Mac-gebruikers meer nadenken over beveiliging Hier is de enige Mac-beveiligingssoftware die u nodig hebt Hier is de enige Mac-beveiligingssoftware die u nodig hebt Voor de meeste mensen is OS X vrij veilig uit de verpakking - en er zijn een aantal programma's uit daar dat potentieel meer kwaad dan goed doet. Lees verder .

Wat is een veiligheidstip waarvan u denkt dat Mac-gebruikers het moeten weten 10 Beveiligingscontroles die iedereen regelmatig moet uitvoeren 10 Beveiligingscontroles die iedereen regelmatig moet uitvoeren Beveiliging hoeft geen langdradig probleem te zijn. Je kunt hier en daar een paar minuten besteden om je online leven te beveiligen. Probeer deze essentiële methoden om te starten. Lees verder ? Zijn er hardnekkige mythes over Mac-beveiliging die je wilt verdrijven? Laat het ons weten in de comments.

Afbeelding tegoed: Rangizzz / Depositphotos

In this article